← 返回目录
p.22挑战⏱ 约 8 分钟

陷阱总复盘 + 一页纸自检清单

把 21 个坑,收成一张随时能对照的表

🔎 最后验证 2026-05📚 来源:《AI编程实战三卷书》卷二 §8–12、《AI编程实战三卷书》卷三🧰 Claude Code、Git✅ 76 人学过👁 132 次阅读
为什么学这个

你已经逐个见识了 AI 会怎么坑你。但记不住一堆零散的坑没用——这一节把它们归类、收成一张一页纸的自检清单,让你以后审查任何 AI 代码时,照着过一遍就不漏。这张表,是你"会用 AI"和"能让 AI 靠谱"之间的那道分水岭。

💡 打个比方

21 个陷阱就像散落的拼图,这一节把它们拼成一张完整的"避坑地图"。带着地图走,你就知道路上哪里有坑、该往哪看——而不是一脚一脚去踩。

五大类陷阱(把 21 个归位)

  • 🌀 编造类:#1 编 API · #2 编配置文档
  • ✋ 越界类:#3 偷改别处 · #4 误删代码 · #8 过度工程 · #16 重复 · #17 风格乱
  • 🔓 安全类:#5 硬编码密钥 · #6 注入漏洞 · #7 不校验输入
  • 🐞 正确性类:#9 只写顺路 · #10 版本不匹配 · #11 废弃写法 · #12 逻辑错 · #13 边界 · #18 假测试 · #19 回归
  • 🧠 协作/认知类:#14 前后矛盾 · #15 忘约定 · #20 盲目自信 · #21 该问不问
🔗 连一连
把陷阱归到它所属的大类。
先点左边一项,再点它对应的右边。

📋 一页纸自检清单(收藏,审查每次 AI 改动时照着过)

  1. 改了什么:git diff 看清范围——有没有越界、误删?(#3 #4)
  2. 逻辑对吗:用已知答案的例子验证;让它解释关键处(#12 #6 学习式提问)
  3. 边界:空、首尾、0、临界、异常输入处理了吗?(#13 #7 #9)
  4. 安全:密钥没写死?输入校验了?注入防了?(#5 #6 #7)
  5. 真实有效:测试是真测、不是假绿?改完跑全测防回归?(#18 #19)
  6. 一致与简洁:命名/格式统一?没重复?没过度设计?(#14 #16 #17 #8)
  7. 新鲜可靠:版本对、写法没过时、配置/API 真实存在?(#1 #2 #10 #11)
  8. 别被语气骗:它说"没问题"不算数,只信你验证过的(#20 #21)
❓ 测验
贯穿全部 21 个陷阱、最根本的一条心法是?
⚠️ 避坑清单是给'人'用的,不是给 AI 自查就完事

你可以让 AI 按这张清单自查(很高效),但它的自查永远是第一道筛,你的审查才是最后一道关(#18 #20 已反复证明它会自信地漏)。把清单贴在你心里,而不只是丢给 AI——这是这一整级最想留给你的东西。

🏆 P4 终极交付:给一个 AI 项目做"靠谱化改造"

拿出你在 P3 阶段(6.16)用 AI 做的那个小工具,用这张清单给它做一次彻底体检:

  • 逐项对照清单,把发现的坑列出来
  • 一个个修(改前 git commit、改后 git diff、补测试)
  • 把项目从"能跑的玩具"改造成"经得起检验的靠谱小产品"
🤖 靠谱化改造主提示词(收藏·压轴)
请对这个项目做一次全面体检,逐项检查并报告问题:1) 改动范围与误删;2) 逻辑正确性(用例子验证);3) 边界与异常处理;4) 安全(硬编码密钥、输入校验、注入);5) 测试是否真实有效、有无回归风险;6) 一致性/重复/过度设计;7) 是否用了过时或不存在的写法。每类列出具体问题和位置,并给出修复建议。先只报告、不要改动,等我逐项确认后再修。
🔎 来源与核验· 1 条,点开核对
本节每个关键论断都对应一个可追溯的来源 —— 这是本课程"靠谱、不过时"的底线。
「本节把陷阱归纳为编造/越界/安全/正确性/协作五大类,并收成系统自检清单(本课展开为 21 个,精选自原书的 31 个深度陷阱)」
✅ 小结

🎉 你完成了 P4——本课程真正的护城河。你不再只是"会让 AI 写代码",而是能让 AI 写得靠谱、并一眼识破它的坑。这套审查与避坑的内功,是绝大多数人(和绝大多数教程)欠缺的。带着它,下一阶段 P5 我们去解锁更强的 AI 工作流:Skills、MCP、Subagents,把 AI 真正变成你的"超级工具台"。

下一节 → P5:进阶 AI 工作流
智图软件的赞赏码
都看到这了,打个赏呗!
接下来 · s.1
Claude Skills 是什么
继续读下一节 →